pesquise defeitos e verifique a instalação inicial do sem ... · configuração (padrão)...

12
Pesquise defeitos e verifique a instalação inicial do Sem fio do SD-acesso Índice Introdução Pré-requisitos Requisitos Componentes usados Topologia Pesquise defeitos e isole Verificações rápidas a encenação 1. verifica o registro WLC com o plano do controle do server LISP/MAP a encenação 2. Access point não está obtendo um endereço IP de Um ou Mais Servidores Cisco ICM NT a encenação 3. Access point não tem um túnel vxlan construído para seu nó da borda da tela entradas do túnel do acesso da encenação 4. que faltam depois de algum tempo clientes Wireless da encenação 5. não capazes de obter um endereço IP de Um ou Mais Servidores Cisco ICM NT tela do convidado da encenação 6./trabalho da autenticação da Web/que não reorienta clientes Compreenda Como faz um cliente Wireless obtenha um endereço IP de Um ou Mais Servidores Cisco ICM NT na arquitetura da tela Compreenda o fluxo da reorientação da Web em uma encenação da tela Logs do AP que junta-se ao WLC no estado ativado por tecla Introdução Este artigo descreve as etapas de Troubleshooting básicas para identificar questões básicas de conectividade em instalações do Sem fio do SD-acesso. Descreverá os artigos e os comandos verificar para isolar problemas na solução que refere-se o Sem fio. Pré-requisitos Requisitos Conhecimento da solução do SD-acesso Uma topologia já estabelecida do SD-acesso Componentes usados As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma

Upload: others

Post on 23-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

Pesquise defeitos e verifique a instalação inicialdo Sem fio do SD-acesso Índice

IntroduçãoPré-requisitosRequisitosComponentes usadosTopologiaPesquise defeitos e isoleVerificações rápidasa encenação 1. verifica o registro WLC com o plano do controle do server LISP/MAPa encenação 2. Access point não está obtendo um endereço IP de Um ou Mais Servidores CiscoICM NTa encenação 3. Access point não tem um túnel vxlan construído para seu nó da borda da telaentradas do túnel do acesso da encenação 4. que faltam depois de algum tempoclientes Wireless da encenação 5. não capazes de obter um endereço IP de Um ou MaisServidores Cisco ICM NTtela do convidado da encenação 6./trabalho da autenticação da Web/que não reorienta clientesCompreendaComo faz um cliente Wireless obtenha um endereço IP de Um ou Mais Servidores Cisco ICM NTna arquitetura da telaCompreenda o fluxo da reorientação da Web em uma encenação da telaLogs do AP que junta-se ao WLC no estado ativado por tecla

Introdução

Este artigo descreve as etapas de Troubleshooting básicas para identificar questões básicas deconectividade em instalações do Sem fio do SD-acesso. Descreverá os artigos e os comandosverificar para isolar problemas na solução que refere-se o Sem fio.

Pré-requisitos

Requisitos

Conhecimento da solução do SD-acesso

Uma topologia já estabelecida do SD-acesso

Componentes usados

As informações neste documento foram criadas a partir de dispositivos em um ambiente delaboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma

Page 2: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impactopotencial de qualquer comando. Há outros tipos de dispositivos apoiados para o Sem fio do SD-acesso, mas focos deste artigo nos dispositivos descritos nesta seção. Os comandos podemvariar segundo a plataforma e a versão de software.

8.5.151 Controlador wireless

9300 Switch 16.9.3 como o nó da borda

Topologia

Pesquise defeitos e isole

Verificações rápidas

Há umas séries de exigências em encenações do SD-acesso que sejam frequentemente umafonte de erros, satisfaz assim verifica primeiramente que estas exigências estão cumpridas:

Page 3: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

Certifique-se de que você tem uma rota específica (e a utilização do padrão um) que apontaao WLC no nó do plano do controle LISP

Certifique-se de que seus AP estão infra no VN, usando a tabela de roteamento global●

Certifique-se de que os AP têm a Conectividade ao WLC sibilando o WLC do AP próprio●

Certifique-se de que o estado da tela do plano do controle no WLC está acima●

Certifique-se de que os AP estão no estado ativado por tecla●

a encenação 1. verifica o registro WLC com o plano do controle do serverLISP/MAP

 Quando você adiciona o WLC à tela no centro DNA, os comandos estão empurrados para ocontrolador estabelecer uma conexão ao nó definido como o plano do controle em DNA-C. Aprimeira etapa é assegurar-se de que este registro seja bem sucedido. Se a configuração LISP noplano do controle obtém corrompida de uma certa maneira, este registro poderia falhar.

Se este estado mostra como para baixo, pode ser interessante ser executado debuga ou umacaptura de pacote de informação entre o WLC e o plano do controle. O registro envolve o TCP e oUDP em 4342. Se o plano do controle não obteve a configuração apropriada, pôde respondercom um TCP RST ao TCP SYN enviado pelo WLC.

O mesmo estado pode ser verificado com sumário do mapa-server da tela da mostra na linha decomando. O processo é debugado com debuga o mapa-server todo do lisp da tela no WLC CLI.Para provocar uma tentativa da reconexão, você pode ir ao centro DNA e escolheu remover oWLC da tela e adicionar-lo outra vez.

As razões possíveis estão faltando linhas da configuração no plano do controle. É aqui umaconfiguração trabalhar do exemplo (a maioria de parte importante somente):

Page 4: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

rtr-cp-mer-172_16_200_4#show run | s WLC

locator-set WLC

10.241.0.41

exit-locator-set

map-server session passive-open WLC

Se o WLC IP falta (10.241.0.41 aqui) ou se o comando passivo-aberto falta, o CP recusará aconexão WLC.

Debuga para ser executado são: 

“debugar eventos do capwap permitem”●

“debugar erros do capwap permitem”●

“debugar a tela ap-juntam-se a eventos permitem”●

“debugar a tela ap-juntam-se ao detalhe permitem”●

“debugar o mapa-server que do lisp da tela todos permitem”●

Está aqui um exemplo do plano do controle que não responde ao WLC

*msfMsgQueueTask: May 07 14:08:10.080: Sent map-request to MS 10.32.47.128 for AP 10.32.58.36

VNID 4097

*msfMsgQueueTask: May 07 14:08:10.080: No messages are present in the Client list for Local UDP

socket

*msfMsgQueueTask: May 07 14:08:10.080: msfSendLocalUDPSocketMessage:637 Message get for UDP file

socket list with path /tmp/msif_local_udp_socket_file failed

*osapiBsnTimer: May 07 14:08:15.179: Map-reply timer for MS IP 10.32.47.128 expired for AP IP

10.32.58.36 and VNID 4097

*msfMsgQueueTask: May 07 14:08:15.179: msfQueue: recieved LISP_MAP_SERVER_TIMEOUT_QUEUE_MSG

*msfMsgQueueTask: May 07 14:08:15.179: Found entry AP 10.32.58.36 vnid 4097

*msfMsgQueueTask: May 07 14:08:15.179: Added AP 10.32.58.36 VNID 4097 for long retry map-request

*msfMsgQueueTask: May 07 14:08:15.179: Found entry AP 10.32.58.36 vnid 4097

*msfMsgQueueTask: May 07 14:08:15.179: No messages are present in the Client list for Local UDP

socket

*msfMsgQueueTask: May 07 14:08:15.179: msfSendLocalUDPSocketMessage:637 Message get for UDP file

socket list with path /tmp/msif_local_udp_socket_file failed

*spamApTask0: May 07 14:08:16.084: 00:fc:ba:15:95:00 WTP Event Request from 10.32.58.36:5248

epoch 1525694896

*spamApTask0: May 07 14:08:16.084: 00:fc:ba:15:95:00 WTP Event Response sent to 10.32.58.36:5248

*osapiBsnTimer: May 07 14:08:17.839: NAK Timer expiry callback

*msfMsgQueueTask: May 07 14:08:17.839: msfQueue: recieved LISP_MAP_SERVER_NAK_TIMEOUT_QUEUE_MSG

*msfMsgQueueTask: May 07 14:08:17.839: Started periodic NAK processing timer

*msfMsgQueueTask: May 07 14:08:17.839: Process list of AP (1) for which RLOC is not received

Está aqui um exemplo do WLC debuga de um AP que junta-se no estado desabilitado da telaporque o plano do controle da tela faltava uma rota específica ao WLC

(POD3-WLC1) >*emWeb: Oct 16 08:54:21.593: Fabric is supported for apType 54

*emWeb: Oct 16 08:54:21.593: Fabric is supported for apType 54

*emWeb: Oct 16 08:55:26.295: ip c0a82700,subnet ffffff00,l2vnid 8191,l3vnid 1001

*emWeb: Oct 16 08:55:26.295: Vnid Mapping added at index 2 with entries 192_168_39_0-

INFRA_VN,8191,4097,c0a82700,ffffff00.Count 3

*emWeb: Oct 16 08:55:26.295:

Log to TACACS server(if online): fabric vnid create name

192_168_39_0-INFRA_VN l2-vnid 8191 ip 192.168.39.0 subnet 255.255.255.0 l3-vnid 4097

*spamReceiveTask: Oct 16 08:55:26.295: Fabric is supported for AP f4:db:e6:61:24:a0 (Pod3-

Page 5: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

AP4800). apType 54

*spamReceiveTask: Oct 16 08:55:26.295: spamProcessFabricVnidMappingAddRequest: Fabric Adding

vnid mapping for AP Pod3-AP4800 f4:db:e6:61:24:a0,lradIp 192.168.39.100,AP l2_vnid 0, AP l3_vnid

0

*spamReceiveTask: Oct 16 08:55:26.295: Vnid Mapping return from index 2 with entries name

192_168_39_0-INFRA_VN,l2vnid 8191,l3vnid 4097,ip c0a82700,mask ffffff00.Count 3

*spamReceiveTask: Oct 16 08:55:26.295: spamSendFabricMapServerRequest: MS request from AP Pod3-

AP4800 f4:db:e6:61:24:a0,l3vnid 4097,PMS 192.168.30.55,SMS 0.0.0.0,mwarIp 192.168.31.59,lradIp

192.168.39.100

*emWeb: Oct 16 08:55:29.944:

Log to TACACS server(if online): save

(POD3-WLC1) >*spamApTask6: Oct 16 08:56:49.243: Fabric is supported for AP f4:db:e6:64:02:a0

(Pod3-AP3800). apType 52,apModel AIR-AP3802I-B-K9.

*spamApTask6: Oct 16 08:56:51.949: Fabric is supported for AP f4:db:e6:64:02:a0 (Pod3-AP3800).

apType 52,apModel AIR-AP3802I-B-K9.

*spamApTask6: Oct 16 08:56:51.953: Fabric is supported for AP f4:db:e6:64:02:a0 (Pod3-AP3800).

apType 52,apModel AIR-AP3802I-B-K9.

*spamApTask6: Oct 16 08:56:51.953: Fabric is supported for AP f4:db:e6:64:02:a0 (Pod3-AP3800).

apType 52,apModel AIR-AP3802I-B-K9.

*spamApTask6: Oct 16 08:56:51.953: spamSendFabricMapServerRequest: MS request from AP Pod3-

AP3800 f4:db:e6:64:02:a0 can not be sent ,AP vnid mapping does not exist

Éinteressante notar que se há dois planos do controle em sua rede da tela, o WLC alcançarásempre para fora a ambos para o registro ou as perguntas. Espera-se que ambo o plano docontrole dá respostas positivas em registros, assim que o WLC não registrará AP na tela se umdo controle dois plano o rejeita por qualquer razão. Uma resposta plana do controle é aceitávelcontudo e o plano restante do controle será usado.

Os AP alcançam para fora ao WLC através da tabela de roteamento global, mas o LISP é usadoainda para resolver o WLC. O tráfego enviado por AP ao WLC é controle puro CAPWAP(involvido não vxlan), mas o tráfego de retorno enviado pelo WLC ao AP será levado sobre Vxlanna folha de prova. Você será incapaz de testar a Conectividade do gateway SVI AP na borda parao WLC porque como é um gateway de Anycast, o mesmo IP existe igualmente no nó de borda. Afim testar a Conectividade, o melhor é sibilar do AP próprio.

a encenação 2. Access point não está obtendo um endereço IP de Um ou MaisServidores Cisco ICM NT

Os Access point são esperados obter infra um endereço IP de Um ou Mais Servidores Cisco ICMNT do AP Poo, no VNl definido no centro DNA. Se isto não acontece, significa tipicamente que oswitchport onde o AP é conectado não se moveu para a direita vlan. O interruptor, quandodetectar (com o CDP) acess aponta a conexão, aplicará um macro do switchport que ajuste oswitchport no vlan definido por DNA-C para o pool AP. Se o switchport problemático não éconfigurado certamente com o macro, você pode ajustar a configuração manualmente (de modoque o AP obtém um IP, junta-se ao WLC e promove-se provavelmente seu código e resolvem-sepossivelmente todo o erro CDP) ou pesquisar defeitos o processo da conexão CDP. Você podeopcionalmente configurar o host que onboarding para definir estaticamente a porta no DNA-centropara hospedar um AP de modo que seja fornecida com a configuração direita.

Os macro de Smartport não retrocedem dentro automaticamente se o interruptor não era

Page 6: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

fornecida com um AP pelo menos, você podem verificar se o macro AP era fornecida com o vlandireito (em vez do padrão 1 vlan)

Pod3-Edge1#show macro auto device

Device:lightweight-ap

Default Macro:CISCO_LWAP_AUTO_SMARTPORT

Current Macro:CISCO_LWAP_AUTO_SMARTPORT

Configurable Parameters:ACCESS_VLAN

Defaults Parameters:ACCESS_VLAN=1

Current Parameters:ACCESS_VLAN=2045

Os comandos que Cisco DNA-C empurra para ajustar este são

macro auto execute CISCO_WIRELESS_LIGHTWEIGHT_AP_EVENT builtin CISCO_LWAP_AUTO_SMARTPORT

ACCESS_VLAN=2045

macro auto global processing

a encenação 3. Access point não tem um túnel vxlan construído para seu nó daborda da tela

Uma vez que um AP se junta ao WLC, o WLC (se o AP é tela capaz) registrará o AP no plano docontrole como um tipo especial de cliente. O plano do controle pedirá então o nó da borda da telaonde o AP é obstruído para construir um túnel vxlan para o AP.

O AP usará somente o encapsulamento vxlan para enviar o tráfego do cliente (e somente paraclientes no estado de CORRIDA), consequentemente é normal não ver nenhuma informaçãovxlan no AP até que um cliente da tela conecte.

No AP, a tela do túnel do comando show ip mostrará a informação de túnel vxlan uma vez que umcliente conectou.

AP4001.7A03.5736#show ip tunnel fabric

Fabric GWs Information:

Tunnel-Id GW-IP GW-MAC Adj-Status Encap-Type Packet-In Bytes-In

Packet-Out Bytes-out

1 172.16.2.253 00:00:0C:9F:F4:5E Forward VXLAN 39731 4209554

16345 2087073

AP4001.7A03.5736#

No nó da borda da tela, o sumário do acesso-túnel do comando show mostrará os túneis vxlanconstruídos para os Access point. Os túneis mostrarão assim que o plano do controle pedir suacriação quando o AP se junta.

edge01#show access-tunnel summ

Access Tunnels General Statistics:

Number of AccessTunnel Data Tunnels = 2

Name SrcIP SrcPort DestIP DstPort VrfId

------ --------------- ------- --------------- ------- ----

Ac1 172.16.2.253 N/A 192.168.102.130 4789 2

Ac0 172.16.2.253 N/A 192.168.102.131 4789 2

Name IfId Uptime

Page 7: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

------ ---------- --------------------

Ac1 0x0000003B 1 days, 22:53:48

Ac0 0x0000003A 0 days, 22:47:06

Você pode verificar no WLC, na página do Access point, a identificação do exemplo LISP L2 quecorresponde a esse AP e para verificar então as estatísticas desse exemplo na tela afiam onde éconectada.

SDA-D-6880-1#show lisp instance-id 8188 ethernet statistics

LISP EID Statistics for instance ID 8188 - last cleared: never

Control Packets:

Map-Requests in/out: 0/0

Encapsulated Map-Requests in/out: 0/0

RLOC-probe Map-Requests in/out: 0/0

SMR-based Map-Requests in/out: 0/0

Map-Requests expired on-queue/no-reply 0/0

Map-Resolver Map-Requests forwarded: 0

Map-Server Map-Requests forwarded: 0

Map-Reply records in/out: 0/0

Authoritative records in/out: 0/0

Non-authoritative records in/out: 0/0

Negative records in/out: 0/0

RLOC-probe records in/out: 0/0

Map-Server Proxy-Reply records out: 0

Map-Register records in/out: 24/0

Map-Server AF disabled: 0

Authentication failures: 0

Map-Notify records in/out: 0/0

Authentication failures: 0

Deferred packet transmission: 0/0

DDT referral deferred/dropped: 0/0

Page 8: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

DDT request deferred/dropped: 0/0

entradas do túnel do acesso da encenação 4. que faltam depois de algum tempo

Épossível que os túneis do acesso estão criados com sucesso a primeira vez quando o WLC éfornecida através de Cisco DNA-C e adicionado à tela mas quando a configuração sem fio do re-abastecimento (como a configuração WLAN) ele está observada que as entradas do túnel doacesso para AP estão faltando os clientes Wireless resultantes são incapazes de obter comsucesso o IP.

A topologia é 9500(CP) --> 9300 (borda) --> AP --> cliente Wireless.

As entradas são observadas corretamente no sumário do acesso-túnel da mostra no nó da borda:

edge_2#show access-tunnel summary

Access Tunnels General Statistics:

Number of AccessTunnel Data Tunnels = 1

Name SrcIP SrcPort DestIP DstPort VrfId

------ --------------- ------- --------------- ------- ----

Ac0 172.16.3.98 N/A 172.16.3.131 4789 0

Name IfId Uptime

------ ---------- --------------------

Ac0 0x0000003C 5 days, 18:19:37

Mas quando verificar o software de plataforma da mostra alimentou o interruptor que o ifm ativoconecta o acesso-túnel, a entrada para o AP é faltante ou não programa no hardware nesteexemplo.

edge_2#show platform software fed switch active ifm interfaces access-tunnel

Interface IF_ID State

----------------------------------------------------------------

Ac0 0x0000003c FAILED

Para mais saídas:

edge_2#sh platform software access-tunnel switch active F0

Name SrcIp DstIp DstPort VrfId Iif_id Obj_id Status

--------------------------------------------------------------------------------------------

Ac0 98.3.16.172 131.3.16.172 0x12b5 0x000 0x00003c 0x00585f Done

edge_2#sh platform software access-tunnel switch active R0

Name SrcIp DstIp DstPort VrfId Iif_id

---------------------------------------------------------------------

Ac0 172.16.3.98 172.16.3.131 0x12b5 0x0000 0x00003c

Você precisa de comparar as saídas diferentes e cada túnel mostrado pela obrigação do sumáriodo acesso-túnel da mostra esta presente em cada um delas.

Page 9: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

clientes Wireless da encenação 5. não capazes de obter um endereço IP de Um ouMais Servidores Cisco ICM NT

Se o túnel vxlan esta presente e tudo olha bom mas os clientes Wireless são sistematicamenteincapazes de obter um endereço IP de Um ou Mais Servidores Cisco ICM NT que você estáenfrentando talvez um problema da opção 82. Desde que o DHCP DISCOVER do cliente éenviado pelo gateway de Anycast no nó da borda, haveria um problema para que a OFERTA doservidor DHCP seja enviada ao nó da borda direita pela beira na maneira para trás. Eis porque aborda da tela que para a frente o DHCP DISCOVER adiciona um campo da opção 82 ao DHCPDISCOVER que contém a tela real RLOC (laço de retorno IP) do nó da borda codificado juntocom outras informações. Isto significa que seu servidor DHCP deve apoiar a opção 82.

Para pesquisar defeitos o processo DHCP, a tomada captura nos Nós da tela (especialmente onó da borda do cliente) para verificar que a borda da tela está adicionando o campo da opção 82.

tela do convidado da encenação 6./trabalho da autenticação da Web/que nãoreorienta clientes

A encenação da tela do convidado é extremamente similar à autenticação da Web central (CWA)em Access point e em trabalho de Flexconnect exatamente a mesma maneira (mesmo se a telaAP não reage do modo do flexconnect).

A reorientação ACL e URL deve ser retornada pelo ISE no primeiro resultado da autenticação doMac. Verifique aqueles nos logs ISE assim como na página do detalhe do cliente no WLC.

A obrigação da reorientação ACL esta presente como um cabo flexível ACL no WLC e deveconter indicações da “licença” para o endereço IP de Um ou Mais Servidores Cisco ICM NT ISEna porta 8443 (pelo menos).

O cliente deve estar no estado “CENTRAL_WEBAUTH_REQ” na página dos detalhes do clienteno WLC. O cliente não poderá sibilar seu gateway padrão e este é esperado. Se você não éreorientado você pode tentar datilografar manualmente um endereço IP de Um ou MaisServidores Cisco ICM NT no navegador da Web do cliente (ordenar para fora o hostname DNS,mas ISE terá que ser resolvida de qualquer maneira). Você deve poder incorporar o IP ISE naporta 8443 ao navegador cliente e ver a página portal porque este fluxo não será reorientado. Seisto não acontece, você está enfrentando uma edição ACL ou uma questão de roteamento para.Recolha capturas de pacote de informação ao longo do caminho para ver onde os pacotes deHTTP são parados.

Compreenda

Como faz um cliente Wireless obtenha um endereço IP de Um ou Mais ServidoresCisco ICM NT na arquitetura datela

Page 10: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

A captura de pacote de informação é tomada entre a tela AP e a borda da tela. O pacote éduplicado porque dois DHCP descobrem que os pacotes estiveram enviados. O tráfego erasomente ingresso e capturado na borda da tela. 

Há sempre dois pacotes DHCP. Um enviado por CAPWAP diretamente ao controlador paramantê-lo actualizado. Outro enviado por VXLAN ao nó do controle. Quando o AP recebe porexemplo uma oferta de DHCP com o VXLAN pelo servidor DHCP, envia uma cópia ao controladorcom CAPWAP.

Para ver aonde o pacote foi enviado, você precisa de clicá-lo sobre em Wireshark. Aqui nóspodemos ver que a fonte é nosso AP 172.16.3.131 e o pacote esteve enviado à borda172.16.3.98 da tela. A borda da tela enviou-o ao nó do controle.

Compreenda o fluxo da reorientação da Web em uma encenação da tela

A reorientação ACL no WLC define que tráfego é reorientado/interceptado em instruções denegação de harmonização (há um implícito nega na extremidade). Que o tráfego a serreorientado estará enviado ao WLC dentro do encapsulamento CAPWAP para que o WLCreoriente. Ao combinar uma indicação da licença, não reorienta esse tráfego e o deixacompletamente e para a frente ele na tela (o tráfego para o ISE incorpora esta categoria).

Logs do AP que junta-se ao WLC no estado ativado por tecla

Assim que o registro do Acesso-ponto ao WLC, controlador registrar seus IP e MAC address nonó do controle SDA (server do mapa LISP). 

O AP junta-se ao WLC no modo ativado por tecla somente se o WLC recebe o pacote LISPRLOC. Este pacote é enviado para ter certeza que o AP está conectado a uma borda da tela.

Page 11: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

Debuga usado no WLC para este exemplo são:

“debugar eventos do capwap permitem”●

“debugar erros do capwap permitem”●

“debugar a tela ap-juntam-se a eventos permitem”●

“debugar a tela ap-juntam-se ao detalhe permitem”●

“debugar o mapa-server que do lisp da tela todos permitem”●

Para o teste, o AP é recarregado:

*spamApTask0: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update request for Aggregated

Payload 3 sent to 172.16.3.131:5256

*msfMsgQueueTask: May 07 13:00:18.804: NAK list count becoming 0

*msfMsgQueueTask: May 07 13:00:18.804: NAK list count becoming 0

*msfMsgQueueTask: May 07 13:00:18.804: Cleaned up AP RLOC NAK entry for AP 172.16.3.131 vnid

4097 for BOTH MS

*msfMsgQueueTask: May 07 13:00:18.804: Inserted entry for AP IP 172.16.3.131 and VNID 4097, db

idx 12

*msfMsgQueueTask: May 07 13:00:18.804: Map-reply timer started for AP IP 172.16.3.131 and VNiD

4097

*msfMsgQueueTask: May 07 13:00:18.804: Creating new timer for AP IP 172.16.3.131 and VNID 4097

*msfMsgQueueTask: May 07 13:00:18.804: Map-reply Timer Started Successfully for AP IP

172.16.3.131 and VNID 4097

*msfMsgQueueTask: May 07 13:00:18.804: Not able to find nonce 0x3cd13556-0x81864b7b avl entry

*msfMsgQueueTask: May 07 13:00:18.804: FAIL: not able to find avl entry

*msfMsgQueueTask: May 07 13:00:18.804: Nonce 0x3cd13556-0x81864b7b inserted into nonce aVL tree

for AP IP 172.16.3.131 VNID 4097 for MS 172.16.3.254

*msfMsgQueueTask: May 07 13:00:18.804: Set nonce 0x3cd13556-0x81864b7b for AP 172.16.3.131 and

VNID 4097

*msfMsgQueueTask: May 07 13:00:18.804: Nonce 0x3cd13556-0x81864b7b is updated for AP IP

172.16.3.131, VNID 4097 and MS IP 172.16.3.254, db idx 12

*spamReceiveTask: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update request for PHY

payload sent to 172:16:3:131

*msfMsgQueueTask: May 07 13:00:18.804: Build and send map-request for AP IP 172.16.3.131 and

VNID 4097 to MS IP 172.16.3.254

*spamReceiveTask: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update request for

RrmInterferenceCtrl payload sent to 172:16:3:131

*spamReceiveTask: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update request for

RrmInterferenceCtrl payload sent to 172:16:3:131

*msfMsgQueueTask: May 07 13:00:18.804: nonce = 3cd13556-81864b7b lisp_map_request_build

allocating nonce

*spamReceiveTask: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update request for

RrmNeighbourCtrl payload sent to 172.16.3.131

*spamReceiveTask: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update request for

CcxRmMeas payload sent to 172.16.3.131

*msfMsgQueueTask: May 07 13:00:18.804: Sending map-request for AP 172.16.3.131 VNID 4097 to MS

172.16.3.254

*spamReceiveTask: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update request for AP

ext-logging AP ext-logging message sent to 172.16.3.131:5256

*spamReceiveTask: May 07 13:00:18.804: 70:70:8b:20:29:00 Configuration update for Delba sent to

172.16.3.131:5256

*msfMsgQueueTask: May 07 13:00:18.804: Map-request for AP IP 172.16.3.131 VNID 4097 to MS

172.16.3.254 is sent

*msfMsgQueueTask: May 07 13:00:18.804: Sent map-request to MS 172.16.3.254 for AP 172.16.3.131

VNID 4097

*msfMsgQueueTask: May 07 13:00:18.804: Invalid secondary MS IP 0.0.0.0 for map-request for AP IP

172.16.3.131

*msfMsgQueueTask: May 07 13:00:18.804: No messages are present in the Client list for Local UDP

socket

*msfTcpTask: May 07 13:00:18.807: Sending the UDP control packet to queue task

*msfMsgQueueTask: May 07 13:00:18.807: msfQueue: recieved LISP_MAP_SERVER_UDP_PACKET_QUEUE_MSG

Page 12: Pesquise defeitos e verifique a instalação inicial do Sem ... · configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial

*msfMsgQueueTask: May 07 13:00:18.807: Mapping Record has locators and actions

*msfMsgQueueTask: May 07 13:00:18.807: Mapping record address 172.16.3.98 EID address

172.16.3.98

*msfMsgQueueTask: May 07 13:00:18.807: Got AVL entry for nonce 0x3cd13556-0x81864b7b in map-

reply for AP IP 172.16.3.131

*msfMsgQueueTask: May 07 13:00:18.807: Sent received RLOC IP 172.16.3.98 for AP 172.16.3.131 and

VNID 4097 in map-reply to spam task

*msfMsgQueueTask: May 07 13:00:18.807: Added RLOC 172.16.3.98 for AP IP 172.16.3.131

*spamReceiveTask: May 07 13:00:18.807: Recieved Fabric rloc response from msip 172.16.3.254 with

apvnid 4097,fabricRLoc 172.16.3.98 apip 172.16.3.131 apRadMac 70:70:8b:20:29:00